DOI QR코드

DOI QR Code

A Scheme of Fin-Tech Payment System Attacks using Biometric Authentication

생체인증을 통한 핀테크 결제 시스템 공격기법

  • Kim, Jung-Hoon (Division of Information & Communication, Baekseok University) ;
  • Yoon, Da-Yea (Division of Information & Communication, Baekseok University) ;
  • Lee, Keun-Ho (Division of Information & Communication, Baekseok University)
  • 김정훈 (백석대학교 정보통신학부) ;
  • 윤다예 (백석대학교 정보통신학부) ;
  • 이근호 (백석대학교 정보통신학부)
  • Published : 2015.04.22

Abstract

앞으로 IoT가 활성화 됨에 따라 IoT 디바이스(TV, 냉장고, 차트 등)에서 결제가 가능한 시스템이 보편화 될 것이다. IoT에 핀테크 결제 시스템이 융합되어 결제 시스템이 간소화 되면서 인증 시스템 또한 간소화 되고 있다. 편리성을 추구하는 핀테크 결제 시스템은 보안에 더욱 취약해질 것으로 예상된다. 현재의 핀테크 결제 시스템을 대상으로 패스워드 인증방법의 취약점과 지문 인증방법의 취약점을 도출하여 공격 시나리오를 제안한다. 본 논문에서는 지문 패턴 인증을 통하여 편리성을 유지하면서 보안을 강화하는 대응방안을 제안한다.

Keywords